Control

Z nami Twój sprzęt komputerowy pod kontrolą!

Kategorie


Komputery i akcesoria/Sieci/Routery WAN / DRAYTEK

Draytek Vigor 2910
Kategoria: Routery
Podkategoria: Komputery i akcesoria/Sieci/Routery WAN
Cena: 592.92 zł
Sklep: Marketia.pl


Kup


Opis

Vigor 2910 

2x WAN / Ethernet 

Load Balancing,Backup WAN

32 tunele VPN

 P2P Blocking

Bandwidth Management 

IP QoS 

port USB-drukarka lub 3,5G zewnętrzny modem HSDPA

 Oprogramowanie po polsku















Vigor 2910, to niewątpliwie w swej klasie urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router DSL/Ethernet/WAN serii DrayTek.

Nasuwa się pytanie: dlaczego? 

Dzięki routerowi Vigor 2900 będziemy w stanie:

  • korzystać dokładnie ze wszystkich funkcji swego renomowanego poprzednika - routera z serii Vigor 2900 oraz z ulepszonej, dodatkowej funkcjonalności serii Vigor 2910, o której mowa poniżej
  • podłączyć jednocześnie jedno lub nawet dwa osobne łącza internetowe (np.2xDSL)
  • zsumować pasma obu tych łącz albo wykorzystać drugie łącze wyłacznie jako backup pierwszego (można też uaktywniać drugie łącze tylko wtedy, gdy transfer na pierwszym przekroczy ustawiony przez nas poziom krytyczny, np. download>500kb)
  • utworzyć czytelne reguły ruchu pozwalające skierować preferowane protokoły, np. wszystkie pakiety HTTP tylko jednym łączem WAN1 a pozostałe (np. UDP, FTP, SMTP) drugim WAN2, (szybkie przeglądanie stron www będzie możliwe nawet wtedy, gdy ktoś intensywnie ściąga dane programami P2P) 
  • efektywnie zarządzać pasmem, za pomocą narzędzi zwanych Bandwidth Management oraz Limit Session. Dzięki Bandwidth Management możemy zdefiniować użytkowników LAN poprzez ich adresy IP bądź przedziały tych adresów, a następnie przypisać dla każdego z nich maksymalną prędkość pobierania (Rx) i wysyłania danych (Tx) z/do Internetu w kb/s. Kolejna rewelacja to Limit Session, czyli narzędzie pozwalające określić maksymalną liczbę sesji NAT nawiązanych jednocześnie przez określony adres IP w sieci LAN. A więc można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji i zajmować niejednokrotnie większość pasma, co powoduje drastyczne spowolnienie działania Internetu
  • tworzyć tunele VPN uwierzytelniane już za pomocą certyfikatów X.509 (można generować rządania do CA, importować wystawione oraz zaufane certyfikaty, legitymować się własnym certyfikatem, a także weryfikować tożsamość strony drugiej)
  • tworzyć profile CSM (np. wybrane aplikacje P2P), obiekty i grupy IP (wybrani użytkownicy), co pozwala wygodniej i wydajniej korzystać z reguł Firewalla, wprowadzać zmiany lokalne i globalne. Dla przykładu załóżmy, że sortujemy użytkowników w 3 grupy: Grupa 1 (3-ch użytkowników notorycznie ściągających dane przez P2P), Grupa 2 (umiarkowani pobieracze danych), Grupa 3 (grzeczni użytkownicy) i tworzymy równocześnie 3 profile CSM: profil CSM1 (blokuj wszystkie aplikacje P2P), profil CSM2 (blokuj P2P tylko w godz. dziennych), (blokuj tylko Kazaa i Emule pomiędzy 10-15). Każdej z grup w Firewallu, można teraz przypisać odpowiedni CSM.

Do powyższych funkcji nowoczesnej serii 2910 dochodzi cała lista funkcji uznanego poprzednika 2900:

  • serwer / klient VPN - do 32 jednoczesnych połączeń VPN
  • IP QoS - dynamiczna rezerwacja pasma dla wybranych adresów IP i rodzajów usług, oraz możliwość określania priorytetów dla poszczególnych klas ruchu (np. HTTP - klasa1 : 20% pasma, SMTP i POP3 - klasa 2 : 30%, 192.168.1.0 OUT - klasa 3 : 15 %, id.)
  • rozbudowany firewall (dynamiczny filtr pakietów, ochrona przed atakami DoS, filtr URL, kontrola na podstawie adresów MAC)
  • blokowanie ruchu P2P (Kazaa, Emule, Donkey, Imeh, itd.) 
  • wbudowany serwer drukarki sieciowej (port USB)
  • NAT/Multi-NAT+Virtual Servers (NAPT) - otwieranie/przekierowywanie wielu portów dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych routera
  • Strefa DMZ - otwarcie dostępu dla wszelkiego ruchu na poziomie IP (możliwe zastosowanie wybranych mechanizmów Firewall)
  • obsługa dynamicznego DNS (DDNS) i DNS Proxy
  • synchronizacja zegara poprzez Internet (NTP)
  • obsługa protokołu UPnP (rozpoznawanie i kontrola stanu zasobów sieciowych)
  • harmonogram czasowy dla niektórych funkcji komunikacyjnych.

Na przyjazne zarządzanie i obsługę wpływ mają:

  • możliwość zdalnej konfiguracji i aktualizacji oprogramowania przez Internet (obsługa SSL)
  • narzędzie SysLog - bieżące raportowanie i wyświetlanie informacji typu log (także przez Internet lub w formie e-maila)
  • rozbudowane narzędzia diagnostyczne (tabela routingu, bufor ARP, dzierżawy DHCP, sesje NAT, połączenia VPN itd.)
  • pakiet narzędziowy Router Tools wspomagający zarządzanie, konfigurację i diagnostykę
  • przyjazny interfejs użytkownika.

Routery z serii 2910 posiadają pełną funkcjonalność serii 2900, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.


Tagi dla tego produktu: 947
Zobacz inne, podobne produkty:

Vigor 2950 

2x WAN / Ethernet 

Load Balancing,Backup WAN

200 tuneli VPN (SSL)

 P2P Blocking

Bandwidth Management 

IP QoS 

Oprogramowanie po polsku









Vigor 2950, to bardzo wydajny i nowoczesny router DSL/Ethernet/WAN serii DrayTek.  Znakomicie nadaje się do centrali jako serwer VPN, albowiem jest w stanie obsłużyć aż do 200 tuneli VPN jednocześnie.

Dzięki routerowi Vigor 2950 będziemy w stanie:
  • korzystać dokładnie ze wszystkich funkcji swego renomowanego poprzednika - routera z serii Vigor 2900 oraz z ulepszonej, dodatkowej funkcjonalności serii Vigor 2950, o której mowa poniżej
  • podłączyć jednocześnie dwa osobne łącza internetowe (np.2xDSL) w celu uzyskania sumarycznego pasma obu łącz
  • wykorzystać drugie łącze wyłacznie jako backup pierwszego (można też uaktywniać drugie łącze tylko wtedy, gdy transfer na pierwszym przekroczy ustawiony przez nas poziom krytyczny, np. download>500kb)
  • utworzyć czytelne reguły ruchu pozwalające skierować preferowane protokoły, np. wszystkie pakiety HTTP tylko jednym łączem WAN1 a pozostałe (np. UDP, FTP, SMTP) drugim WAN2, (szybkie przeglądanie stron www będzie możliwe nawet wtedy, gdy ktoś intensywnie ściąga dane programami P2P) 
  • efektywnie zarządzać pasmem, za pomocą narzędzi zwanych Bandwidth Management oraz Limit Session. Dzięki Bandwidth Management możemy zdefiniować użytkowników LAN poprzez ich adresy IP bądź przedziały tych adresów, a następnie przypisać dla każdego z nich maksymalną prędkość pobierania (Rx) i wysyłania danych (Tx) z/do Internetu w kb/s. Kolejna rewelacja to Limit Session, czyli narzędzie pozwalające określić maksymalną liczbę sesji NAT nawiązanych jednocześnie przez określony adres IP w sieci LAN. A więc można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji i zajmować niejednokrotnie większość pasma, co powoduje drastyczne spowolnienie działania Internetu
  • tworzyć tunele VPN (aż do 200!) uwierzytelniane już za pomocą certyfikatów X.509 (można generować rządania do CA, importować wystawione oraz zaufane certyfikaty, legitymować się własnym certyfikatem, a także weryfikować tożsamość strony drugiej)
  • tworzyć profile CSM (np. wybrane aplikacje P2P), obiekty i grupy IP (wybrani użytkownicy), co pozwala wygodniej i wydajniej korzystać z reguł Firewalla, wprowadzać zmiany lokalne i globalne. Dla przykładu załóżmy, że sortujemy użytkowników w 3 grupy: Grupa 1 (3-ch użytkowników notorycznie ściągających dane przez P2P), Grupa 2 (umiarkowani pobieracze danych), Grupa 3 (grzeczni użytkownicy) i tworzymy równocześnie 3 profile CSM: profil CSM1 (blokuj wszystkie aplikacje P2P), profil CSM2 (blokuj P2P tylko w godz. dziennych), (blokuj tylko Kazaa i Emule pomiędzy 10-15). Każdej z grup w Firewallu, można teraz przypisać odpowiedni CSM.

Do powyższych funkcji nowoczesnej serii 2950 dochodzi cała lista funkcji uznanego poprzednika 2900:

  • IP QoS - dynamiczna rezerwacja pasma dla wybranych adresów IP i rodzajów usług, oraz możliwość określania priorytetów dla poszczególnych klas ruchu (np. HTTP - klasa1 : 20% pasma, SMTP i POP3 - klasa 2 : 30%, 192.168.1.0 OUT - klasa 3 : 15 %, id.)
  • rozbudowany firewall (dynamiczny filtr pakietów, ochrona przed atakami DoS, filtr URL, kontrola na podstawie adresów MAC)
  • NAT/Multi-NAT+Virtual Servers (NAPT) - otwieranie/przekierowywanie wielu portów dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych routera
  • Strefa DMZ - otwarcie dostępu dla wszelkiego ruchu na poziomie IP (możliwe zastosowanie wybranych mechanizmów Firewall)
  • obsługa dynamicznego DNS (DDNS) i DNS Proxy
  • synchronizacja zegara poprzez Internet (NTP)
  • obsługa protokołu UPnP (rozpoznawanie i kontrola stanu zasobów sieciowych)
  • harmonogram czasowy dla niektórych funkcji komunikacyjnych.

Na przyjazne zarządzanie i obsługę wpływ mają:

  • możliwość zdalnej konfiguracji i aktualizacji oprogramowania przez Internet (obsługa SSL)
  • narzędzie SysLog - bieżące raportowanie i wyświetlanie informacji typu log (także przez Internet lub w formie e-maila)
  • rozbudowane narzędzia diagnostyczne (tabela routingu, bufor ARP, dzierżawy DHCP, sesje NAT, połączenia VPN itd.)
  • pakiet narzędziowy Router Tools wspomagający zarządzanie, konfigurację i diagnostykę
  • przyjazny interfejs użytkownika.
Technical Specifications of Vigor2950 Hardware Interface LAN Maximum 5-port 10/100/1000 Base-TX Switch WAN 2-port 10/100 Base-TX Ethernet Dual-WAN Outbound Policy-Based Load-Balance BoD ( Bandwidth on Demand ) WAN Connection Fail-over SSL VPN Up to 50 SSL VPN Tunnels SSL Web Proxy WAN Protocol DHCP Client Static IP PPPoE PPTP BPA L2TP* Firewall SPI ( Stateful Packet Inspection ) CSM (Content Security Management) for IM / P2P Application Multi-NAT, DMZ Host, Port-Redirection / Open Port Policy-Based IP Packet Filter DoS/DDoS Protection IP Address Anti-Spoofing E-Mail Alert and Logging via Syslog Bind IP to MAC Address VPN Up to 200 VPN Tunnels Protocol PPTP , IPSec , L2TP, L2TP over IPSec Encryption MPPE Hardware-Based AES / DES / 3DES DHCP over IPSec IKE Authentication : Pre-shared Key and Digital Signature (X.509) NAT-Traversal ( NAT-T ) Dead Peer Detection ( DPD ) VPN Pass-Through LAN to LAN / Teleworker to LAN VPN Backup VPN Load-balance Bandwidth Management Class-Based Bandwidth Guarantee by User-Defined Traffic Categories DiffServ Code Point Classifying 4-level Priority for Each Direction ( Inbound / Outbound ) Bandwidth Borrowed Bandwidth/Session Limitation Network Management Web-Based User Interface ( HTTP / HTTPS ) Quick Start Wizard CLI (Command Line Interface) / Telnet / SSH* Administration Access Control Configuration Backup / Restore Built-in Diagnostic Function Firmware Upgrade via TFTP / FTP / TR-069 Logging via Syslog SNMP Management with MIB-II TR-069 Content Filter URL Keyword Blocking (White list and Black list) Java Applet, Cookies, Active X, Compressed / Executable / Multimedia File Blocking Web Content Filter (SurfControl ) Time Schedule Control Network Features DHCP Client / Relay / Server Dynamic DNS NTP Client Call Scheduling RADIUS Client DNS Cache/Proxy UPnP Port-Based VLAN Routing Protocol Static Routing RIP V2 Temperature Operating : 0°C ~ 45°C Storage : -25°C ~ 70°C Humidity 10% ~ 90% ( non-condensing ) Max. Power 22 Watt Dimension L273 * W166 * H44.6 ( mm ) Power AC 100~240V, 50/60Hz

Vigor 2910V 

2x WAN / Ethernet 

Load Balancing,Backup WAN

VoIP (2xFXS, 6 kont SIP)

32 tunele VPN

 P2P Blocking

Bandwidth Management 

IP/VoIP QoS 

port USB-drukarka lub 3,5G zewnętrzny modem HSDPA

 Oprogramowanie po polsku













Vigor 2910V, to niewątpliwie w swej klasie urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router DSL/Ethernet/WAN serii DrayTek.

Nasuwa się pytanie: dlaczego? 

Dzięki routerowi Vigor 2910V będziemy w stanie:

  • korzystać dokładnie ze wszystkich funkcji swego renomowanego poprzednika - routera z serii Vigor 2900 oraz z ulepszonej, dodatkowej funkcjonalności serii Vigor 2910, o której mowa poniżej
  • podłączyć jednocześnie jedno lub nawet dwa osobne łącza internetowe (np.2xDSL)
  • zsumować pasma obu tych łącz albo wykorzystać drugie łącze wyłacznie jako backup pierwszego (można też uaktywniać drugie łącze tylko wtedy, gdy transfer na pierwszym przekroczy ustawiony przez nas poziom krytyczny, np. download>500kb)
  • utworzyć czytelne reguły ruchu pozwalające skierować preferowane protokoły, np. wszystkie pakiety VoIP tylko jednym łączem WAN1 a pozostałe (np. HTTP, FTP, SMTP) drugim WAN2, (rozmowa VoIP nie traci wówczas  na jakości  nawet wtedy, gdy ktoś intensywnie ściąga dane programami P2P) 
  • efektywnie zarządzać pasmem, za pomocą narzędzi zwanych Bandwidth Management oraz Limit Session. Dzięki Bandwidth Management możemy zdefiniować użytkowników LAN poprzez ich adresy IP bądź przedziały tych adresów, a następnie przypisać dla każdego z nich maksymalną prędkość pobierania (Rx) i wysyłania danych (Tx) z/do Internetu w kb/s. Kolejna rewelacja to Limit Session, czyli narzędzie pozwalające określić maksymalną liczbę sesji NAT nawiązanych jednocześnie przez określony adres IP w sieci LAN. A więc można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji i zajmować niejednokrotnie większość pasma, co powoduje drastyczne spowolnienie działania Internetu
  • tworzyć tunele VPN uwierzytelniane już za pomocą certyfikatów X.509 (można generować rządania do CA, importować wystawione oraz zaufane certyfikaty, legitymować się własnym certyfikatem, a także weryfikować tożsamość strony drugiej)
  • obsługiwać (seria z VoIP V, np. 2910V, lub 2910VG) dwa jednoczesne połączenia głosowe przez Internet oraz aż 6 kont SIP u różnych dostawców VoIP. Funkcja Digit Map pozwala na mapowanie i obróbkę numerów wybieranych z klawiatury telefonu, a także przydzielanie dla nich najtańszego operatora wychodzącego (1 z 6-u operatorów SIP).  Np. na numery komórkowe dowolnej sieci wychodzimy przez operatora VoIP nr 1, na stacjonarne przez operatora VoIP nr 3, a na pozostałe przez operatora VoIP nr 5 (bo taki wariant jest najtańszy)
  • tworzyć profile CSM (np. wybrane aplikacje P2P), obiekty i grupy IP (wybrani użytkownicy), co pozwala wygodniej i wydajniej korzystać z reguł Firewalla, wprowadzać zmiany lokalne i globalne. Dla przykładu załóżmy, że sortujemy użytkowników w 3 grupy: Grupa 1 (3-ch użytkowników notorycznie ściągających dane przez P2P), Grupa 2 (umiarkowani pobieracze danych), Grupa 3 (grzeczni użytkownicy) i tworzymy równocześnie 3 profile CSM: profil CSM1 (blokuj wszystkie aplikacje P2P), profil CSM2 (blokuj P2P tylko w godz. dziennych), (blokuj tylko Kazaa i Emule pomiędzy 10-15). Każdej z grup w Firewallu, można teraz przypisać odpowiedni CSM.

Do powyższych funkcji nowoczesnej serii 2910V dochodzi cała lista funkcji uznanego poprzednika 2900V:

  • serwer / klient VPN - do 32 jednoczesnych połączeń VPN
  • IP QoS - dynamiczna rezerwacja pasma dla wybranych adresów IP i rodzajów usług, oraz możliwość określania priorytetów dla poszczególnych klas ruchu (np. HTTP - klasa1 : 20% pasma, SIP i RTP - klasa 2 : 30%, 192.168.1.0 OUT - klasa 3 : 15 %, id.)
  • rozbudowany firewall (dynamiczny filtr pakietów, ochrona przed atakami DoS, filtr URL, kontrola na podstawie adresów MAC)
  • blokowanie ruchu P2P (Kazaa, Emule, Donkey, Imeh, itd.) 
  • wbudowany serwer drukarki sieciowej (port USB)
  • NAT/Multi-NAT+Virtual Servers (NAPT) - otwieranie/przekierowywanie wielu portów dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych routera
  • Strefa DMZ - otwarcie dostępu dla wszelkiego ruchu na poziomie IP (możliwe zastosowanie wybranych mechanizmów Firewall)
  • obsługa dynamicznego DNS (DDNS) i DNS Proxy
  • synchronizacja zegara poprzez Internet (NTP)
  • obsługa protokołu UPnP (rozpoznawanie i kontrola stanu zasobów sieciowych)
  • harmonogram czasowy dla niektórych funkcji komunikacyjnych.

Na przyjazne zarządzanie i obsługę wpływ mają:

  • możliwość zdalnej konfiguracji i aktualizacji oprogramowania przez Internet (obsługa SSL)
  • narzędzie SysLog - bieżące raportowanie i wyświetlanie informacji typu log (także przez Internet lub w formie e-maila)
  • rozbudowane narzędzia diagnostyczne (tabela routingu, bufor ARP, dzierżawy DHCP, sesje NAT, połączenia VPN itd.)
  • pakiet narzędziowy Router Tools wspomagający zarządzanie, konfigurację i diagnostykę
  • przyjazny interfejs użytkownika.

Routery z serii 2910V posiadają pełną funkcjonalność serii 2900V, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, wbudowana bramka VoIP, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.


Vigor 2200VG   WAN/Ethernet  VoIP (1xFXS, 1xFXO)

3 konta VoIP (SIP)

PSTN Backup/Failover   VoIP QoS  8 tuneli VPN  Firewall WLAN (WDS, WPA2) 

4-portowy switch

Oprogramowanie po polsku 











Bogate funkcjonalnie routery, zaprojektowane do obsługi szerokopasmowego dostępu do Internetu oraz komunikacji VoIP/VPN w niedużej firmie. Interfejs WAN typu Ethernet 10/100 Mbit/s, 4-portowy switch 10/100 Mbit/s z funkcją VLAN (separacja portów) oraz serwer VPN dla zdalnego dostępu pojedynczych stacji oraz łączenia sieci LAN poprzez Internet (do 8 aktywnych tuneli). Zintegrowana bramka VoIP z portem FXS dla podłączenia zwykłego telefonu analogowego otwiera drogę do darmowych rozmów przez Internet. Osobny port FXO pozwala podłączyć router do zwykłej linii telefonicznej, przez co aparat telefoniczny zachowuje dostęp także do tradycyjnej telefonii. Telefon może funkcjonować nieprzerwanie nawet w warunkach zaniku zasilania routera - następuje wówczas automatyczne przejęcie zasilania z linii abonenckiej. Wbudowane mechanizmy QoS zapewniają uprzywilejowanie dla ruchu VoIP, nadając mu wyższy priorytet w relacji do innych aplikacji. Model Vigor 2200VG jest dodatkowo rozbudowany o nowoczesny punkt dostępu radiowego, pracujący w standardzie IEEE 802.11g (54 Mbit/s).

Do wymienionych funkcji komunikacyjnych dochodzi cały wachlarz funkcji dodatkowych:

  • rozbudowany Firewall z filtrowaniem pakietów i filtrowaniem zawartości stron WWW oraz ochroną przed atakami DoS
  • NAT/Multi-NAT/DMZ (niezależne mapowanie portów dla wielu adresów publicznych)
  • obsługa dynamicznego DNS (DynDNS) dla zmiennego adresu IP
  • synchronizacja zegara poprzez Internet (NTP)
  • obsługa UPnP (rozpoznawanie i kontrola stanu zasobów sieciowych, NAT traversal)
  • harmonogram czasowy dla niektórych funkcji komunikacyjnych

oraz przyjazne zarządzanie i obsługa:

  • przyjazny Interfejs Użytkownika (Web User Interface)
  • możliwość zdalnej konfiguracji i aktualizacji oprogramowania
  • narzędzie SysLog - bieżące raportowanie informacji typu log (także na odległość)
  • rozbudowane narzędzia diagnostyczne (tabela routingu, bufor ARP, dzierżawy DHCP, sesje NAT itd.)
  • oprogramowanie narzędziowe Router Tools wspomagające zarządzanie

Na uwagę zasługuje oryginalny wygląd zewnętrzny. Producent próbował wkomponować urządzenie w typowe środowisko biurowe, mając na uwadze przyszłego odbiorcę. Opracowanie kształtu i kolorystyki zlecono renomowanej firmie skandynawskiej. Określenie state-of-the-art kojarzone z zaawansowaniem technologicznym nabiera tutaj szerszego znaczenia. Jest to urządzenie, którego nie trzeba ukrywać pod biurkiem.
Vigory z serii 2200V za niewielką cenę oferują bogate funkcje komunikacyjne. Pozwalają połączyć oddalone sieci LAN za pomocą tuneli VPN, oraz zapewnić zdalny dostęp VPN dla pojedynczych stacji. Wewnątrz tuneli VPN można realizować nie tylko darmową, ale całkowicie bezpieczną telefonię VoIP pomiędzy lokalizacjami typu dom, biuro itp. Model 2200VG wnosi dodatkowy komfort do domu i biura - bezprzewodowy Internet.


Vigor 2910VG 

2x WAN / Ethernet 

Load Balancing,Backup WAN

VoIP (2xFXS, 6 kont SIP)

32 tunele VPN

 P2P Blocking

Bandwidth Management 

WLAN (WPA2,WDS) 

IP/VoIP QoS 

port USB-drukarka lub 3,5G zewnętrzny modem HSDPA

 Oprogramowanie po polsku














Vigor 2910VG, to niewątpliwie w swej klasie urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router DSL/Ethernet/WAN serii DrayTek.

Nasuwa się pytanie: dlaczego? 

Dzięki routerowi Vigor 2900VG będziemy w stanie:

  • korzystać dokładnie ze wszystkich funkcji swego renomowanego poprzednika - routera z serii Vigor 2900 oraz z ulepszonej, dodatkowej funkcjonalności serii Vigor 2910, o której mowa poniżej
  • podłączyć jednocześnie jedno lub nawet dwa osobne łącza internetowe (np.2xDSL)
  • zsumować pasma obu tych łącz albo wykorzystać drugie łącze wyłacznie jako backup pierwszego (można też uaktywniać drugie łącze tylko wtedy, gdy transfer na pierwszym przekroczy ustawiony przez nas poziom krytyczny, np. download>500kb)
  • utworzyć czytelne reguły ruchu pozwalające skierować preferowane protokoły, np. wszystkie pakiety VoIP tylko jednym łączem WAN1 a pozostałe (np. HTTP, FTP, SMTP) drugim WAN2, (rozmowa VoIP nie traci wówczas  na jakości  nawet wtedy, gdy ktoś intensywnie ściąga dane programami P2P) 
  • efektywnie zarządzać pasmem, za pomocą narzędzi zwanych Bandwidth Management oraz Limit Session. Dzięki Bandwidth Management możemy zdefiniować użytkowników LAN poprzez ich adresy IP bądź przedziały tych adresów, a następnie przypisać dla każdego z nich maksymalną prędkość pobierania (Rx) i wysyłania danych (Tx) z/do Internetu w kb/s. Kolejna rewelacja to Limit Session, czyli narzędzie pozwalające określić maksymalną liczbę sesji NAT nawiązanych jednocześnie przez określony adres IP w sieci LAN. A więc można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji i zajmować niejednokrotnie większość pasma, co powoduje drastyczne spowolnienie działania Internetu
  • utworzyć VLAN radiowy dla serii G (czyli wszystkich routerów z wbudowanym interfejsem radiowym, np. 2910G lub 2910VGi, itp.), co umożliwia tworzenie oddzielnych, niezależnych, nie widzących się segmentów sieci LAN, tak jakby znajdowały się one w zupełnie osobnych podsieciach. Jest również dodatkowy VLAN na portach switcha, oraz VLAN mieszany (stacje bezprzewodowe + stacje podpięte do switcha razem we wspólnych, odseparowanych segmentach)
  • korzystać z obsługi najnowszego standardu radiowego Super G (108 Mb/s) w routerach serii G z wbudowanym access-pointem (np. 2910G)
  • tworzyć tunele VPN uwierzytelniane już za pomocą certyfikatów X.509 (można generować rządania do CA, importować wystawione oraz zaufane certyfikaty, legitymować się własnym certyfikatem, a także weryfikować tożsamość strony drugiej)
  • obsługiwać (seria z VoIP V, np. 2910V, lub 2910VG) dwa jednoczesne połączenia głosowe przez Internet oraz aż 6 kont SIP u różnych dostawców VoIP. Funkcja Digit Map pozwala na mapowanie i obróbkę numerów wybieranych z klawiatury telefonu, a także przydzielanie dla nich najtańszego operatora wychodzącego (1 z 6-u operatorów SIP).  Np. na numery komórkowe dowolnej sieci wychodzimy przez operatora VoIP nr 1, na stacjonarne przez operatora VoIP nr 3, a na pozostałe przez operatora VoIP nr 5 (bo taki wariant jest najtańszy)
  • tworzyć profile CSM (np. wybrane aplikacje P2P), obiekty i grupy IP (wybrani użytkownicy), co pozwala wygodniej i wydajniej korzystać z reguł Firewalla, wprowadzać zmiany lokalne i globalne. Dla przykładu załóżmy, że sortujemy użytkowników w 3 grupy: Grupa 1 (3-ch użytkowników notorycznie ściągających dane przez P2P), Grupa 2 (umiarkowani pobieracze danych), Grupa 3 (grzeczni użytkownicy) i tworzymy równocześnie 3 profile CSM: profil CSM1 (blokuj wszystkie aplikacje P2P), profil CSM2 (blokuj P2P tylko w godz. dziennych), (blokuj tylko Kazaa i Emule pomiędzy 10-15). Każdej z grup w Firewallu, można teraz przypisać odpowiedni CSM.

Do powyższych funkcji nowoczesnej serii 2910VG dochodzi cała lista funkcji uznanego poprzednika 2900VG:

  • serwer / klient VPN - do 32 jednoczesnych połączeń VPN
  • IP QoS - dynamiczna rezerwacja pasma dla wybranych adresów IP i rodzajów usług, oraz możliwość określania priorytetów dla poszczególnych klas ruchu (np. HTTP - klasa1 : 20% pasma, SIP i RTP - klasa 2 : 30%, 192.168.1.0 OUT - klasa 3 : 15 %, id.)
  • rozbudowany firewall (dynamiczny filtr pakietów, ochrona przed atakami DoS, filtr URL, kontrola na podstawie adresów MAC)
  • blokowanie ruchu P2P (Kazaa, Emule, Donkey, Imeh, itd.) 
  • wbudowany serwer drukarki sieciowej (port USB)
  • Access Point sieci WLAN, stosujący najsilniejsze znane metody zabezpieczeń, włączając WPA/WPA2 i VPN over WLAN. Bezpieczeństwo sieci radiowej można zwiększyć poprzez wpisanie tylko MAC-adresów stacji, które mają mieć dostęp do sieci. Dzięki funkcji WDS (Wireless Distribution System) możemy ustawić Access-Pointa, by pracował w trybach: bridge lub repeater. Standardowe złącze radiowe RP-SMA pozwala zamiast domowej anteny fabrycznej zamontować zewnętrzną antenę kierunkową lub dookólną
  • NAT/Multi-NAT+Virtual Servers (NAPT) - otwieranie/przekierowywanie wielu portów dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych routera
  • Strefa DMZ - otwarcie dostępu dla wszelkiego ruchu na poziomie IP (możliwe zastosowanie wybranych mechanizmów Firewall)
  • obsługa dynamicznego DNS (DDNS) i DNS Proxy
  • synchronizacja zegara poprzez Internet (NTP)
  • obsługa protokołu UPnP (rozpoznawanie i kontrola stanu zasobów sieciowych)
  • harmonogram czasowy dla niektórych funkcji komunikacyjnych.

Na przyjazne zarządzanie i obsługę wpływ mają:

  • możliwość zdalnej konfiguracji i aktualizacji oprogramowania przez Internet (obsługa SSL)
  • narzędzie SysLog - bieżące raportowanie i wyświetlanie informacji typu log (także przez Internet lub w formie e-maila)
  • rozbudowane narzędzia diagnostyczne (tabela routingu, bufor ARP, dzierżawy DHCP, sesje NAT, połączenia VPN itd.)
  • pakiet narzędziowy Router Tools wspomagający zarządzanie, konfigurację i diagnostykę
  • przyjazny interfejs użytkownika.

Routery z serii 2910VG posiadają pełną funkcjonalność serii 2900VG, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, wbudowana bramka VoIP, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.





Vigor 2130n wyposażony w interfejs  WAN/Ethernet  (10/100/1000 Mbps) jest przeznaczony dla usług typu DSL TP czy też sieci kablowych. Gwarantuje szerokopasmowy , bezpieczny dostęp do Internetu dla wielu komputerów w sieci.
Wysoka wydajność (do 800Mbps) umożliwia efektywną współpracę z konwerterem światłowodowym lub modemem Euro-DOCSIS 3.0 i DOCSIS 3.0.
Dodatkowo urządzenie posiada możliwość podłączenia zewnętrznego modemu 3G i wykorzystania go jako alternatywnego dostepu do internetu lub łącza zapasowego. 



Interfejs LAN stanowi wbudowany 4-portowy switch (10/100/1000 Mbps)  z funkcją VLAN (separacja portów). Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym.




W skład firewall wchodzi:
  • dynamiczne filtrowanie pakietów (SPI),
  • filtr danych -blokowanie lub przepuszczanie ruchu w/g założonych kryteriów,
  • ochrona przed atakami DoS/DDoS




Bandwidth Management to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem  można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.

W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.

Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest  zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych typów Ethernet, VLAN ID, portów TCP/UDP, ToS, priorytetów Tag można utworzyć 4 klasy ruchu i każdej z nich zarezerwować dynamicznie część pasma. 
 


Vigor 2130n to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 2 jednoczesnych tuneli z wykorzystaniem  protokołów:

  • IPSec - zabezpieczenia ESP (szyfrowanie 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK.
  • PPTP Host-LAN - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.



Wbudowany Access Point pracuje w standardzie IEEE 802.11n z prędkością  do 300 Mbps. Standard n  pozwala na zwiększenie zasięgu, przepustowości danych oraz zmniejszenie ilości tzw. martwych punktów. 802.11n jest zgody z dotychczasowymi standardami IEEE 802.11 b/g.

Sieć bezprzewodową można zabezpieczyć stosując najsilniejsze znane metody włączając WEP, WPA/WPA2 (PSK, RADIUS) i VPN over WLAN. Bezpieczeństwo sieci radiowej można zwiększyć poprzez kontrolę MAC-adresów stacji, które mają mieć dostęp do sieci. Dotatkowo wykorzystując funkcjonalność WPS można stworzyć bezpieczne połączenie bez znajomości skomplikowanych paramertrów konfiguracyjnych. 

AP posiada możliwości podłączenia zewnętrznej anteny poprzez złącza SMA.



Za pośrednictwem wbudowanych dwóch portów USB możemy skorzystać z funkcji:

  • drukarki    (Drukarki kompatybilne z routerami Vigor)
  • modemu 3G    (Modemy i telefony (3G) kompatybilne z routerami Vigor)
  • dysku USB - Serwer FTP/Samba

Istnieje mozliwość podłączenia trzech urządzeń jednocześnie za pomocą aktywnego hub-a USB.

 

  • obsługa protokołu IPv6
  • NAT, DMZ, przekierowanie portów, otwarte porty dla ruchu przychodzącego z zewnątrz
  • obsługa dynamicznego DNS (5 różnych dostawców usługi DDNS)
  • serwer DHCP i DNS Proxy/Caching
  • synchronizacja czasu przez Internet (klient NTP)
  • standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji)
  • wsparcie hardware NAT - przepustowość do 800Mbps
  • trasy statyczne

 

  • interfejs WUI (konfigurator WWW)
  • 2 poziomy administrowania: Admin i User
  • bezpieczna zdalna konfiguracja i aktualizacja oprogramowania (obsługa SSL, lista dostępu wg IP, możliwość administrowania przez VPN)
  • rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Ping , monitor przepływu danych)   
  • darmowy klient VPN pod Windows
  • serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
  • pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne).
Technical Specifications of Vigor2130n Hardware Interface 4 x 10/100/1000 base-Tx LAN Switch , RJ-45 1 x 10/10/1000 based-Tx WAN Port, RJ-45 3 x Detachable Antennas 2 x USB Host 2.0 1 x Factory Reset Button 1 x Wireless on/off Button 1 x WPS Button IP Version IPv4 IPv6 Dual WAN 3.5G Backup  Switch 4 Gigabit LAN Ports Port-based VLAN Layer-2 (802.1p) QoS 802.1q Bridge IGMP Snooping Bind IP to MAC Address Wireless Access Point IEEE802.11n Draft 2.0 Compliant 64/128-bit WEP WPA/WPA2 Hidden SSID * Access Point Discovery MAC Address Access Control WPS Wireless Client List * WMM (Wi-Fi Multimedia) * VPN 2 VPN Tunnels IPSec LAN to LAN, L2TP over IPSec * and PPTP Remote Dial in Encryption : 3DES, AES Authentication : MD5, SHA-1 IKE Authentication : Pre-shared Key DPD VPN Pass-through PPTP MPPE VPN Aggressive Mode Firewall DMZ Host, Open Port, Port-redirection ACL (Access Control List) MAC Address Filter SPI (Stateful Packet Inspection) DoS / DDoS Prevention IP Address Anti-spoofing Web Syslog Logging via Syslog E-mail Alert * USB File System Support FAT32/FAT16 File System Support FTP Function for File Sharing Support Samba for Windows File Sharing BT Client * Printer Sharing WAN Protocol DHCP Client Static IP PPPoE PPTP L2TP Bandwidth Management Layer 2/3 QoS by Ethernet Type, VLAN ID, TCP/UDP Port, DSCP, ToS, Tag Priority QCL (QoS Control List) Bandwidth / Session Limitation Network Feature DHCP Server Dynamic DNS NTP Client UPnP IGM Proxy V2 DNS Cache/Proxy Static Routing Network Management Web-based user Interface (HTTP/HTTPS) Quick Start Wizard CLI (Command Line Interface, Telnet/SSH) Configuration Backup/Restore Built-in Diagnostic Function Firmware Upgrade via WUI 2-level User Management (admin/user) Administration Access Control Logging via Syslog Management Session Time out SNMP Management MIB-II * Temperature Operating : 0°C ~ 45°C Storage : -25°C ~ 70°C Humidity 10% ~ 90% ( non-condensing ) Max. Power 10 Watt Dimension L216.4 * W147.8 * H53.5 ( mm ) Power DC 12V




Korzystając z bogatych możliwości Vigor 2955 będziemy w stanie podłączyć jednocześnie jedno lub dwa osobne łącza internetowe korzystając z technologii:

  • WAN/Ethernet (np. DSL TP)
  • 3G , HSPA (np. Orange Free, iPlus, Blueconnect)

WAN IP Alias umożliwia przypisanie do 8 adresów IP do interfejsu WAN.

Funkcjonalność Dual-WAN pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy dwoma WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii. Dodatkowo urządzenie posiada możliwość podłączenia zewnętrznego modemu 3G i wykorzystania go jako alternatywnego dostepu do internetu lub łącza zapasowego.



Interfejs LAN stanowi wbudowany 5-portowy switch (10/100/1000 Mbps)  z funkcją VLAN (separacja portów). Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym.
Port P5 (LAN/Monitor) jest domyślnie skonfigurowany jako mirror/monitor w celu podłączenia serwera SMART MONITOR.





Na uwagę zasługuje rozbudowany firewall w skład, którego wchodzi: dynamiczne filtrowanie pakietów (SPI),filtr połączeń, filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL, filtr treści Web. W celu uproszczenia konfiguracji istnieje możliwość zastosoawnia obiektów i grup (np. obiekty IP). Do firewall\'a można przypisać reguły czasowe, które uaktywniają mechanizmy o wybranej porze dnia.

Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów. 
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Gadu-Gadu, Yahoo Messenger, GoogleChat iChat, itp.) oraz oprogramowania odpowiedzialnego za tunelowanie, stumieniowanie i zdalną kontrolę.
Filtr zawartości URL - blokowanie (czarna lista) lub przepuszczanie (biała lista) na podstawie fraz adresów URL. Możliwość stworzenia wyjątków od reguł filtru.
Filtr treści Web - blokowanie stron internetowych w/g kategorii (np. sex, czat, haking).
 


Bandwidth Management to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem  można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.

W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit (tryby: każdy, dzielony) - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.

Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest  zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych adresów IP, protokołów, portów, czy kierunków ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować dynamicznie część pasma i tym samym przyznać gwarantowany, procentowy udział w zajętości łącza.



Vigor 2955 to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 200 jednoczesnych tuneli z wykorzystaniem  protokołów:

  • IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509).
  • PPTP - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
  • L2TP  - uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
  • L2TP over IPSec - tunel L2TP zabezpieczony IPSec.
  • GRE over IPSec LAN-LAN

Połączenie VPN pozwala na łączenie wielu podsieci przez ten sam tunel, również z translacją NAT i filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu za pomocą narzędzia QoS.

W ramach połączeń Host-LAN z użyciem protokołów PPTP, L2TP, SSL Vigor umożliwia weryfikację nazwy użytkownika i hasła z wykorzystaniem: lokalna baza danych, mOTP, RADIUS, LDAP.

Router obsługuje również mechanizm VPN trunk, w którego skład wchodzi VPN Load-balance i VPN Backup. VPN Load Balance umożliwia rozkład obciążenia pomiędzy dwoma tunelami VPN, natomiast VPN Backup dostarcza zapasowy tunel VPN na wypadek awarii.

Urządzenie umożliwia użytkownikom zdalnym bezpieczne połączenie do sieci poprzez VPN SSL (do 50 tuneli) bez konieczności instalowania zewnętrznego klienta VPN. VPN SSL obsługuje tryby: Tunel SSL, SSL Web Proxy oraz Aplikacje SSL (VNC, RDP, Samba).



Za pośrednictwem wbudowanego portu USB możemy skorzystać z funkcji:

  • drukarki    (Drukarki kompatybilne z routerami Vigor)
  • modemu 3G  (Modemy i Telefony kompatybilne z routermi Vigor)  

Istnieje mozliwość podłączenia urządzeń jednocześnie za pomocą aktywnego hub-a USB.

 

  • NAT, Multi-NAT, DMZ, przekierowanie portów, otwarte porty dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych WAN
  • mapowanie adresów dla ruchu wychodzącego
  • rozbudowana obsługa dynamicznego DNS (3 nazwy hosta i 6 różnych dostawców usługi DDNS)
  • wake on LAN (wystarczy się zalogować na router i wybrać komputer w sieci, który chcemy obudzić)
  • serwer DHCP i DNS Proxy/Caching
  • synchronizacja czasu przez Internet (klient NTP)
  • standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji)
  • reguły czasowe dla wybranych funkcji (dostęp do Internetu, mechanizmy firewall, itd.)
  • możliwość montażu w szafie rack 19 przy pomocy dołączonych uchwytów

 

  • polski interfejs WUI (konfigurator WWW)
  • integracja z bezpłatnym oprogramowaniem monitorujcym sieć (SMART MONITOR). Program ten umożliwia kontrolę ruchu sieciowego użytkowników sieci lokalnej poprzez monitorowanie: Http, Ftp, mail, telnet, P2P, IM.
  • bezpieczna zdalna konfiguracja i aktualizacja oprogramowania (obsługa SSL, lista dostępu wg IP, możliwość administrowania przez VPN)
  • rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Trace Route, Ping , monitor przepływu danych, wykres obciążenia WAN)   
  • darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPTP/IPSec/L2TP/L2TP over IPSec/SSL do routera Vigor)
  • serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
  • pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne).


  • Hardware Interface LAN 5-port 10/100/1000 base-TX switch WAN 2-port 10/100 base-TX Ethernet USB 1-port USB 1.1 WAN Protocol Ethernet PPPoE, PPTP, DHCP client, static IP, L2TP, BPA Dual WAN Outbound Policy Based Load Balance
    • Allow your local network to access Internet using multiple Internet connections with high-level of Internet connectivity availability
    • Two dedicated Ethernet WAN ports (10/100Mb/s)
    • WAN fail-over or load-balanced connectivity
    Bandwidth on Demand service/IP based preference rules or auto-weight VPN Protocols PPTP, IPSec, L2TP, L2TP over IPSec Up to 200 sessions simultaneously LAN to LAN, remote access (teleworker-to-LAN), dial-in or dial-out VPN Trunking VPN load-balancing and VPN backup SSL VPN Allow users to use a web browser for secure remote user login tunnel mode, application mode, proxy mode and SSTP LDAP Lightweight directory access protocol. The enterprises use LDAP authentication technology to allow administrator, IT personnel and users to be authenticated when trying to access company\'s intranet environment. VPN Throughput 50Mbps NAT-Traversal (NAT-T) VPN over routes without VPN pass-through PKI certificate Digital signature (X.509) IKE Authentication Pre-shared key; IKE phase 1 aggressive/standard modes & phase 2 selectable lifetimes Authentication Hardware-based MD5, SHA-1 Encryption MPPE and hardware-based AES/DES/3DES RADIUS Client Authentication for PPTP remote dial-in DHCP over IPSec Because DrayTek add a virtual NIC on the PC, thus, while connecting to the server via IPSec tunnel, PC will obtain an IP address from the remote side through DHCP protocol, which is quite similar with PPTP Dead Peer Detection (DPD) When there is traffic between the peers, it is not necessary for one peer to send a keep-alive to check for liveness of the peer because the IPSec traffic serves as implicit proof of the availability of the peer Smart VPN software Utility Provided free of charge for teleworker convenience ( Windows environment) Easy of Adoption No additional client or remote site licensing required Industrial-standard Interoperability Compatible with other leading 3rd party vendor VPN devices Firewall Stateful Packet Inspection (SPI) Outgoing/Incoming traffic inspection based on connection information Content Security Management (CSM) Appliance-based gateway security and content filtering Multi-NAT You have been allocated multiple public IP address by your ISP. You hence can have a one-to-one relationship between a public IP address and an internal/private IP address. This means that you have the protection of NAT(see earlier) but the PC can be addressed directly from the outside world by its aliased public IP address, but still by only opening specific ports to it (for example TCP port 80 for an http/web server) Port Redirection The packet is forwarded to a specific local PC if the port number matches with the defined port number. You can also translate the external port to another port locally Open Ports As port redirection (above) but allows you to define a range of ports DMZ Host This opens up a single PC completely. All incoming packets will be forwarded onto the PC with the local IP address you set. The only exceptions are packets received in response to outgoing requests from other local PC or incoming packets which match rules in the other two methods.
    The precedence is as follows :
    Port Redirection > Open Ports > DMZ Policy-based IP Packet Filter The header information of an IP packet (IP or MAC source/destination addresses; source/destination ports; DiffServ attribute; direction dependent, bandwidth dependent, remote-site dependent DoS/DDoS Prevention Act of preventing customers, users, clients or other computers from accessing data on a computer IP Address Anti-spoofing Source IP address check on all interface: only IP address classified within the defined IP networks are allowed Object-based Firewall Utilizes object-oriented approach to firewall policy Notification E-mail alert and logging via syslog Bind IP to MAC Address Flexible DHCP with \'IP-MAC binding USB 3.5G USB Modem (USB 3.5G backup only for WAN1) Printer Sharing Content Filter URL Keyword Blocking Whitelist and Blacklist, Java applet, cookies, active X, compressed, executable, multimedia file blocking Web Content Filter Dynamic URL filtering database Time Schedule Control Set rule according to your specific office hours System Management Web-based User Interface ( HTTP/HTTPS) Integrated web server for the configuration of routers via Internet browsers with HTTP or HTTPS Draytek\'s Quick Start Wizard Let administrator adjust time zone and promptly set up the Internet (PPPoE, PPTP, Static IP, DHCP) User Administration RADIUS user administration for dial-in access (PPP/PPTP) CLI (Command Line Interface, Telnet/SSH) Remotely administer computers via the telnet DHCP Client/Relay/Server Provides an easy-to configure function for your local IP network Dynamic DNS When you connect to your ISP, by broadband you are normally allocated an dynamic IP address. i.e. the public IP address your router is allocated changes each time you connect to the ISP. If you want to run a local server, remoter users cannot predict your current IP address to find you Administration Access Control The password can be applied to authentication of administrators Configuration Backup/Restore If the hardware breaks down, you can recover the failed system within an acceptable time. Through TFTP, the effective way is to backup and restore configuration between remote hosts Port-based VLAN Create separate groups of users via segmenting each of the Ethernet ports. Hence, they can or can\'t communicate with users in other segments as required Built-in Diagnostic Function Dial-out trigger, routing table, ARP cache table, DHCP table, NAT sessions table, data flow monitor, traffic graph, ping diagnosis, trace route NTP Client/Call Scheduling The Vigor has a real time clock which can update itself from your browser manually or more conveniently automatically from an Internet time server (NTP). This enables you to schedule the router to dial-out to the Internet at a preset time, or restrict INternet access to certain hours. A schedule can also be applied to LAN-to-LAN profiles (VPN or direct dial) or some of the content filtering options Firmware Upgrade via TFTP/HTTP/FTP Using the TFTP server and the firmware upgrade utility software, you may easily upgrade to the latest firmware whenever enhanced features are added Remote Maintenance With Telnet/SSL, SSH (with password or public key), browser (HTTP/HTTPS). TFTP or SNMP, firmware upgrade via HTTP/HTTPS or TFTP Wake On LAN A PC on LAN can be woken up from an idle/stand by state by the router it connects when it receives a special \'wake up\' packet on its Ethernet interface Logging via Syslog Syslog is a method of logging router activity SNMP Management SNMP management via SNMP V2, MIB II Bandwidth Management Traffic Shaping Dynamic bandwidth management with IP traffic shaping Bandwidth Reservation Reserve minimum and maximum bandwidths by connection based or total data through send/receive directions Packet Size Control Specify size of data packet DiffServ Codepoint Classifying Priority queuing of packets based on DiffServ 4 Priority Levels (Inbound/Outbound) Prioritization in terms of Internet usage Individual IP Bandwidth/Session Limitation Define session/bandwidth limitation based on IP address Bandwidth Borrowing Transmission rates control of data services through packet scheduler User-defined Class-based Rules More flexibility Routing Functions Router IP and NetBIOS/IP-multi-protocol router Advanced Routing and Forwarding Complete independent management and configuration of IP networks in the device, i.e. individual settings for DHCP, DNS, firewall, VLAN, routing, QoS etc DNS DNS cache/proxy DHCP DHCP client/relay/server NTP NTP client, automatic adjustment for daylight-saving time Policy-based Routing Based on firewall rules, certain data types are marked for specific routing, e.g. to particular remote sites or lines Dynamic Routing It is with routing protocol of RIP v2. Learning and propagating routes; separate settings for WAN and LAN Static Routing An instruction to re-route particular traffic through to another local gateway, instead of sending it onto the Internet with the rest of the traffic. A static route is just like a \'diversion sign\' on a road Content Security Management Featuring URL keyword filtering - whitelist or blacklist specific sites or keyword in URLs Block web sites by category (subject to subscription) Prevent accessing of web sites by using their direct IP address (thus URLs only) Blocking automatic download of Java applets and Active X controls Blocking of web site cookies Block http downloads of file types (binary, compressed, multimedia) Time schedules & exclusions for enabling/disabling these restrictions Block P2P (Peer-to-Peer) file sharing programs (e.g. Kazaa, WinMX etc.) Block Instant messaging programs (e.g. IRC, MSN/Yahoo Messenger) Support Smart Monitor (Free & Optional Utility ) Network service analyze, User Management, System Management, System Management, Top10 ranking system, Up to 100 PC Users Warranty 2-year limited warranty, technical support through e-mail and Internet FAQ/Application Notes Firmware Upgrade Free Firmware upgrade form Internet Declaration of Conformity Temperature Operating : 0°C ~ 45°C Storage : -25°C ~ 70°C Humidity 10% ~ 90% ( non-condensing ) Max. Power 22 Watt Dimension L273 * W166 * H44.6 ( mm ) Power AC 100~240V, 50/60H

Poniżej znajdują się różnego rodzaju instrukcje urządzenia, dostępne do pobrania z naszego serwera FTP

Nazwa

Wersja

Język 

 Data

Rozmiar

 Quick Start Guide

1.0

angielski 25-09-2009 

(1.25 MB)

User\'s Guide

1.1

angielski

30-10-2009 

(4.07 MB)

Quick Start Guide

Skrócona wersja podręcznika użytkownika, w której znajdują się podstawowe, a zarazem niezbędne informacje pozwalające prawoidłowo podłączyć oraz skonfigurować router Vigor do dostępu do Internetu.

User\'s Guide

Pełna wersja podręcznika użytkownika, w której znajduje się charakterystyka poszczególnych funkcji routera Vigor dotycząca między innymi konfiguracji dostępu do Internetu, LAN, NAT, VPN, zarządzenia pasmem i routerem oraz wielu innych opcji.

Panel konfiguracyjny serii 2955